Së fundmi kemi hasur një situatë ku një numër antivirusësh (Kaspersky, Quttera, McAfee, Norton Safe Web, Bitdefender dhe disa të tjerë më pak të njohur) filluan të bllokojnë faqen tonë. Studimi i situatës më çoi në kuptimin se është shumë e lehtë të përfshihesh në një listë bllokimi, vetëm disa ankesa janë të mjaftueshme (edhe pa arsyetim). Dëshmimin e problemit do e përshkruaj më në detaje më tej.
Problemi është mjaft serioz, pasi tani pothuajse çdo përdorues ka instaluar një antivirus ose firewall. Bllokimi i një faqeje nga një antivirus i madh si Kaspersky mund ta bëjë atë të papranueshme për shumë përdorues. Do të doja të tërhiqja vëmendjen e komunitetit për këtë problem, pasi ai hap mundësi të mëdha për metoda të pista konkurrence.

Nuk do të jap lidhjen e vetë faqes ose emrin e kompanisë, për të mos u perceptuar si ndonjë reklamë. Do të theksoj vetëm se faqja operon në përputhje me ligjin, kompania ka regjistrim komercial dhe të gjitha të dhënat janë të ofruara në faqe.
Së fundmi kemi hasur ankesa nga klientët se faqja jonë bllokohet nga antivirusin Kaspersky si një faqe peshkimi. Kontrollet e shumta nga ana jonë nuk zbuluan ndonjë problem në faqe. Kam dorëzuar një ankesë përmes formularit në faqen e Kaspersky për aktivizimin e korridojës. Si rezultat, kemi marrë këtë përgjigje:
Ne e kemi kontrolluar lidhjen që dërguat.
Informacioni në lidhje me lidhjen paraqet një rrezik për humbjen e të dhënave të përdoruesve, dhe aktivizimi nuk u konfirmua.
Nuk pati asnjë konfirmim që faqja paraqet një rrezik. Gjatë kërkesave të mëtejshme, kemi marrë përgjigjen vijuese:
Ne e kemi kontrolluar lidhjen që dërguat.
Ky domain u shtua në bazë për shkak të ankesave të përdoruesve. Lidhja do të përjashtohet nga bazat anti-peshku, por do të përfshihet në monitorim për rastet e ankesave të përsëritura.
Këtu bëhet e qartë se një arsye e mjaftueshme për bllokim është vetë fakti i pranisë së ndonjë ankesë. Supozohet se faqja bllokohet nëse ka pasur më shumë se një numër të caktuar ankesash, dhe asnjë konfirmim për ankesat nuk është i nevojshëm.
Në rastin tonë, keqbërësit kanë dërguar një numër ankesash. Të tilla është ndarë në DC-në tonë, një numër antivirusësh dhe në shërbime si phishtank. Në phishtank, ankesat përfshinin vetëm lidhjen në faqen dhe theksoheshin si faqe peshkimi. Dhe gjithashtu, asnjë konfirmim nuk u dha.
Pra, mund të bllokosh faqet e padëshiruara me llom të ankesave. Ndoshta madje ka shërbime që ofrojnë këto lloj shërbimesh. Nëse nuk ekzistojnë, ato padyshim do të shfaqen së shpejti, duke marrë parasysh lehtësinë e shtimit të faqes në bazat e disa antivirusëve.
Do të doja të dëgjoja komentet nga përfaqësuesit e Kaspersky. Gjithashtu, do të doja të dëgjoja për ata që vetë janë ballafaquar me një problem të tillë dhe sa shpejt është zgjidhur. Ndoshta dikush do të sugjerojë metoda ligjore të ndikimit në këto situata. Për ne, situata ka sjellë humbje reputacioni dhe financiare, pa përmendur humbjen e kohës për zgjidhjen e problematikës.
Do të doja të tërhiqja sa më shumë vëmendje për situatën, pasi çdo faqe ndodhet në grupin e rrezikut.
Shtesa.
Në komentet u ofrua një lidhje për një post interesant nga HerrDirektor në këtë problem. Do ta citoj atë
Do të tregoj më shumë – dëshironi të krijoni probleme për pothuajse çdo faqe për 10 minuta (përveç atyre të mëdha, të njohura dhe shumë të njohura)?
Mirësevini në phishtank.
Regjistroj 8-10 llogari (do të kërkohet vetëm email për konfirmim), zgjedh faqen që më pëlqen, e shtoj atë me një nga llogaritë në bazën e phishtank (për ta bërë jetën e pronarit më të vështirë, mund të fus një ndonjë letër me reklamë për pornografinë me karagjozë).
Me llogaritë e mbetura votojmë për peshkimin derisa të na shkruhet “Kjo është një faqe peshkimi!”.
Gati. Presim dhe shohim. Megjithatë, për ta forcuar suksesin, mund të shtojmë edhe http:// dhe https:// dhe me ose pa slash në fund, ose me dy slashes. Dhe nëse ka vërtet shumë kohë, mund të shtojmë edhe lidhje të tjera në faqen. Pse? Ja pse:Pas 6-12 orësh, Avast e merr dhe nxjerr të dhënat nga aty. Pas 24-48 orësh, të dhënat përhapen në të gjitha llojet e “antivirusëve” – comodo, bit defender, clean mx, CRDF, CyRadar... Nga aty merr të dhëna edhe virustotal.
Natyrisht, NIKUSH nuk kontrollon saktësinë e të dhënave, të gjithë janë të indiferent.Dhe si rezultat, shumica e “zgjerimeve antivirus” për shfletuesit, antivirusëve falas dhe programeve tjera fillojnë të kritikojnë faqen e caktuar në të gjitha mënyrat, nga tabelat e kuqe deri te faqet e plota, duke thënë se faqe është jashtëzakonisht e rrezikshme dhe të kalosh atje është si të kesh një vdekje.
Dhe për të pastruar këto stallat e Augut, secili prej këtyre "antivirusëve" duhet të shkruajë në mbështetje teknike. Për ÇDO lidhje! Avast reagon qartë shpejt, të tjerët thjesht grumbullojnë organin e njohur.
Por edhe nëse yjet bien në vend dhe arrin të pastrosh faqen nga bazat e antivirusëve, "meka-burimi" virustotal nuk e shqetëson fare këtë. Nuk je në bazën e phishtank? Asnjë problem, dikur ke qenë, do të tregojmë se çfarë ka. Nuk je në bit defender? Nuk ka rëndësi, prapë do të tregojmë se ke qenë.
Kështu që, çdo softuer ose shërbim që orientohen nga virustotal, do të tregojë se gjithçka është keq në faqe, deri në fund të botës. Mund të godasësh gjatë dhe me qetësi këtë burim të dobët dhe ndoshta do të kesh fat të dalësh nga aty. Por ndoshta nuk do të kesh fat.
* Ndër ata që bllokojnë faqen, ndodhet edhe provider-i fortinet. Dhe ende nuk kemi hequr faqen nga disa lista të faqeve të peshkimit.
* Ky është postimi im i parë në Habra. Fatkeqësisht, më parë isha thjesht lexues, por situata aktuale më motivoi të shkruaj një post.
Burimi: habr.com
